
Cross-site Scripting (XSS) in der Vorschaufunktion von Amasty Blog Pro für Magento 2
Cross-site Scripting (XSS) in der Vorschaufunktion in Amasty Blog Pro für Magento 2
Die Vorschaufunktion im Amasty Blog Pro 2.10.3 Plugin für Magento 2 verwendet eval unsicher. Dies ermöglicht es Angreifern, Cross-site Scripting-Angriffe auf Benutzer des Admin-Panels durchzuführen, indem sie die generierte Vorschau-Anwendungsantwort manipulieren.
Die Schwachstelle ist in der Datei blog/view/base/web/js/adminhtml/preview.js vorhanden.
In den Referenzen finden Sie ein ähnliches Problem in Magento 2, bei dem das Problem behoben wurde.
< 2.10.5
Aktualisieren Sie Amasty Blog Pro für Magento 2 auf Version 2.10.5 oder neuer.